Microsoft colpita da un attacco informatico
Articolo Precedente
Articolo Successivo
Redazione Scienza e Tecnologia
-
Microsoft ha subito un attacco informatico da un gruppo di hacker noto come Midnight Blizzard, sponsorizzato dallo stato russo. L'attacco è stato scoperto il 12 gennaio e l'indagine di Microsoft ha identificato i cyber-criminali come il gruppo russo noto come Nobelium o APT29.
Violazione dei sistemi
I cyber-criminali hanno violato i sistemi di Microsoft nel novembre 2023, utilizzando una tecnica nota come password spray, un tipo di attacco brute force. Hanno violato le email dei dirigenti dell’azienda, mettendo a rischio gli account dei dirigenti di alto livello. Tuttavia, i dati degli utenti non sono stati toccati.
Risposta di Microsoft
Microsoft ha comunicato di aver rilevato l'attacco contro i sistemi aziendali il 12 gennaio e il furto di alcune email con allegati. Dopo aver bloccato l’accesso e avviato un’indagine, sono stati individuati gli autori, ovvero il gruppo Midnight Blizzard (noto anche come Nobelium).
Il gruppo Midnight Blizzard
Midnight Blizzard è lo stesso gruppo di cybercriminali, finanziati dal governo russo, che hanno effettuato l’attacco SolarWinds nel 2020. Questo gruppo continua a rappresentare una minaccia significativa per la sicurezza informatica a livello globale.




